CrossFire 'socket/request.c'缓冲区溢出漏洞

admin 2024-01-13 15:50:21 YS 来源:ZONE.CI 全球网 0 阅读模式
> CrossFire 'socket/request.c'缓冲区溢出漏洞

CrossFire 'socket/request.c'缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-200603-067 CVE编号 CVE-2006-1010
发布时间 2006-03-06 更新时间 2006-03-07
漏洞类型 缓冲区溢出 漏洞来源 This issue was disclosed by Luigi Auriemma.
危险等级 中危 威胁类型 远程
厂商 crossfire

漏洞介绍

CrossFire before 1.9.0的socket/request.c中的缓冲区溢出, 当oldsocketmode被允许时,允许远程攻击者制造拒绝服务(段错误)和可能通过向服务器发送大量请求执行代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: XF

名称: crossfire-oldsocketmode-bo(24932)

链接:http://xforce.iss.net/xforce/xfdb/24932

来源: VUPEN

名称: ADV-2006-0760

链接:http://www.frsirt.com/english/advisories/2006/0760

来源: SECUNIA

名称: 19044

链接:http://secunia.com/advisories/19044

来源: cvs.sourceforge.net

链接:http://cvs.sourceforge.net/viewcvs.py/crossfire/crossfire/socket/request.c?r1=1.80&r2=1.81

来源: MISC

链接:http://aluigi.altervista.org/poc/crossfirebof.zip

来源: BID

名称: 16883

链接:http://www.securityfocus.com/bid/16883

来源: OSVDB

名称: 23549

链接:http://www.osvdb.org/23549

来源: GENTOO

名称: GLSA-200604-11

链接:http://www.gentoo.org/security/en/glsa/glsa-200604-11.xml

来源: DEBIAN

名称: DSA-1001

链接:http://www.debian.org/security/2006/dsa-1001

来源: SECUNIA

名称: 19785

链接:http://secunia.com/advisories/19785

受影响实体

Crossfire Crossfire:1.8.0 Crossfire Crossfire:1.7.0

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200603-067

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0